攻撃シミュレーション トレーニングのエンドユーザー通知

ヒント

Microsoft Defender XDR for Office 365 プラン 2 の機能を無料で試すことができることをご存知でしたか? Microsoft Defender ポータル試用版ハブで、90 日間の Defender for Office 365 試用版を使用します。 「Microsoft Defender for Office 365を試す」で、誰がサインアップして試用版の条件を利用できるかについて説明します。

Microsoft 365 E5またはプラン 2 Microsoft Defender for Office 365の攻撃シミュレーション トレーニングでは、エンド ユーザー通知は、シミュレーションまたはシミュレーションの自動化の結果としてユーザーに送信される電子メール メッセージです。 次の種類のエンド ユーザー通知を使用できます。

  • 肯定的な強化通知: ユーザーがシミュレートされたフィッシング メッセージを報告したときに送信されます。
  • シミュレーション通知: ユーザーがシミュレーションまたはシミュレーションの自動化に含まれているが、トレーニングが選択されていない場合に送信されます。
  • トレーニングの割り当て通知: ユーザーがシミュレーションまたはシミュレーションの自動化の結果として必要なトレーニングを割り当てられたときに送信されます。
  • トレーニングリマインダー通知: 必要なトレーニングのリマインダーとして送信されます。

使用可能なエンド ユーザー通知を表示するには、https://security.microsoft.comでMicrosoft Defender ポータルを開き、[Email &コラボレーション]、[>攻撃シミュレーション トレーニング>[Content library]\(コンテナー ライブラリ\) タブ >に移動し、[エンド ユーザー通知] を選択します。 エンド ユーザー通知を選択できる [コンテンツ ライブラリ] タブに直接移動するには、https://security.microsoft.com/attacksimulator?viewid=contentlibraryを使用します。

[コンテンツ ライブラリ] タブのエンド ユーザー通知には、次の 2 つのタブがあります。

  • グローバル通知: 組み込みの変更不可能な通知が含まれます。
  • テナント通知: 作成したカスタム通知が含まれます。

通知ごとに次の情報が表示されます。 使用可能な列ヘッダーをクリックすると、通知を並べ替えることができます。 [ 列のカスタマイズ] を選択して、表示される列を変更します。 既定では、使用可能なすべての列が選択されます。

  • 通知: 通知の名前。
  • (アクション コントロール): 通知に対してアクションを実行します。 使用可能なアクションは、手順のセクションで説明されているように、通知の [状態] の値によって異なります。
  • 言語: 通知に複数の翻訳が含まれている場合は、最初の 2 つの言語が直接表示されます。 残りの言語を表示するには、数値アイコン (例: +10) 上にホバーします。
  • : 値は 、肯定的な強化通知シミュレーション通知トレーニング割り当て通知、または トレーニングリマインダー通知です
  • ソース: 組み込みの通知の場合、値はグローバルです。 カスタム通知の場合、値はテナントです。
  • 状態: 値は [準備完了] または [下書き] です。 [ グローバル通知 ] タブの値は常に [準備完了] です
  • リンクされたシミュレーション: 通知を使用 するシミュレーション または シミュレーションオートメーションの 合計数。
  • 作成者: 組み込みの通知の場合、値は Microsoft です。 カスタム通知の場合、値は通知を作成したユーザーのユーザー プリンシパル名 (UPN) です。
  • 作成日時
  • 変更したユーザー
  • 最終変更時刻

ヒント

すべての列を表示するには、次の 1 つ以上の手順を実行する必要があります。

  • Web ブラウザーで水平方向にスクロールします。
  • 適切な列の幅を狭くします。
  • ビューから列を削除します。
  • Web ブラウザーで縮小します。

(Actions コントロール) は、Notifications 列に関連付けられています。 ビューからその列を削除すると、 コントロールは削除されます。

一覧で通知を見つけるには、[ 検索 ] ボックスに通知名の一部を入力し、Enter キーを押します。

通知を種類別にグループ化するには、[ グループ ] を選択し、[ 通知の種類] を選択します。 通知のグループ化を解除するには、[ なし] を選択します。

[ テナント通知 ] タブでのみ、[ ] を選択して、1 つ以上の言語で通知をフィルター処理します。

一覧から通知を選択すると、詳細ポップアップが表示され、次の情報が表示されます。

  • [プレビュー ] タブ: ユーザーに表示される通知メッセージを表示します。 さまざまな言語でメッセージを表示するには、[ 通知言語の選択 ] ドロップダウン リストを使用します。
  • [詳細] タブ: 通知に関する詳細を表示します。
    • 通知の説明
    • ソース: 組み込みの通知の場合、値はグローバルです。 カスタム通知の場合、値はテナントです。
    • 通知の種類
    • 変更したユーザー
    • 最終更新日時
    • アクティブなトレーニング キャンペーンとフィッシング シミュレーション
      • 名前
      • 状態
      • End by

[ テナント通知 ] タブからの詳細ポップアップでのみ、[ 通知の編集 ] を選択して通知を変更します。

ヒント

詳細ポップアップを残さずに他の通知の詳細を表示するには、ポップアップの上部にある Previous 項目次の項目 を使用します。

エンド ユーザー通知を作成する

  1. https://security.microsoft.comのMicrosoft Defender ポータルで、[Email &コラボレーション]、[>攻撃シミュレーション トレーニング>[Content ライブラリ] タブ> [ユーザー通知の送信] に移動し> [テナント通知] タブを選択します。[コンテンツ ライブラリ] タブに直接移動し、[エンド ユーザー通知] を選択するには、https://security.microsoft.com/attacksimulator?viewid=contentlibraryを使用します。

  2. [ テナント通知 ] タブで、[ 新規作成 ] を選択して、新しいエンド ユーザー通知ウィザードを開始します。

    注:

    新しいエンド ユーザー通知ウィザードで通知に名前を付けた後の任意の時点で、[ 保存して閉じる ] を選択して進行状況を保存し、後で続行できます。 不完全な通知には、[ 状態] の値 [下書き] があります。 一覧からエンド ユーザー通知を選択し、表示される [ ][編集] アクションをクリックすると、中断した場所を選択できます。

    また、シミュレーションとシミュレーション自動化の作成時にエンド ユーザー通知を作成することもできます。 詳細については、「 シミュレーションの作成: エンド ユーザー通知の選択」 および「 シミュレーション自動化の作成: エンド ユーザー通知の選択」を参照してください。

  3. [ 詳細の定義 ] ページ**で、次の設定を構成します。

    • 通知の種類の選択: 次のいずれかの値を選択します。
      • 肯定的な強化通知
      • シミュレーション通知
      • トレーニングの割り当て通知
      • トレーニングリマインダー通知
    • [名前]: 一意の名前を入力します。
    • 説明: 省略可能な説明を入力します。

    [ 詳細の定義 ] ページが終了したら、[ 次へ] を選択します。

  4. [ コンテンツの定義] ページで使用できる設定は、[ ビジネス言語でコンテンツを追加する] のみです。 選択すると、次の設定を含む [既定の言語でコンテンツを追加する] ポップアップが開きます。

    • [表示名から]: 送信者の表示名を入力します。

    • [差出人のメール アドレス]: 送信者のメール アドレスを入力します。

    • メールの言語を選択する: 中国語 (簡体字)中国語 (繁体字、台湾)英語フランス語ドイツ語イタリア語日本語韓国語ポルトガル語ロシア語スペイン語オランダ語ポーランド語、アラビア語フィンランド語、ギリシャ語、インドネシア語ノルウェー語 Bokmålルーマニア語スロバキア語、スウェーデン語タイ語トルコ語ベトナム語カタロニア語クロアチア語スロベニア語

    • 既定の言語としてマークする: これは通知の最初の唯一の言語であるため、この言語の値が既定値として選択され、変更することはできません。

    • 件名: 使用される既定値は、前の手順で選択した通知の種類によって異なりますが、変更できます。

      • 肯定的な強化: フィッシングを報告していただきありがとうございます!
      • シミュレーション: フィッシング キャンペーンに参加していただきありがとうございます。
      • トレーニングの割り当て: トレーニングの割り当て通知
      • トレーニングリマインダー: トレーニングリマインダー通知
    • メールのインポート: 必要に応じてこのボタンを選択し、[ ファイルの選択 ] を選択して既存のプレーン テキスト メッセージ ファイルをインポートできます。

    • Emailコンテンツ領域: 次の 2 つのタブを使用できます。

      • [テキスト ] タブ: リッチ テキスト エディターを使用して通知を作成できます。 一般的なフォントと書式設定の設定を表示するには、[ 書式設定] コントロールを [ On] に切り替えます。

        [ テキスト ] タブでは、次のコントロールも使用できます。

        • 動的タグ: 通知の種類に基づいて、次のタグから選択します。

          タグ名 タグ値
          強化
          シミュレーション トレーニング
          割り当て
          トレーニング
          念押し
          ユーザー名の挿入 ${userName}
          名の挿入 ${firstName}
          姓の挿入 ${lastName}
          UPN を挿入する ${upn}
          Emailを挿入する ${emailAddress}
          部署の挿入 ${department}
          [マネージャーの挿入] ${manager}
          携帯電話の挿入 ${mobilePhone}
          Insert City ${city}
          日付の挿入 ${date|MM/dd/yyyy|offset}
          トレーニング数を挿入する ${trainingCount}
          トレーニングの期限を挿入する ${trainingDueDate}
          トレーニング期間を挿入する ${trainingDuration}
          トレーニングの詳細を挿入する ${trainingDetails}
          ペイロードの挿入 ${payloadSnapshotEmailContent}
        • 既定から使用する: 開始する使用可能なテンプレートを選択します。 編集領域でテキストとレイアウトを変更できます。 通知をテンプレートの既定のテキストとレイアウトにリセットするには、[ 既定値にリセット] を選択します。

        ヒント

        画像を追加するには、(Ctrl + C) をコピーし、[ テキスト ] タブのエディターにイメージを貼り付けます (Ctrl + V)。エディターは、HTML コードの一部としてイメージを Base64 に自動的に変換します。

      • [コード ] タブ: HTML コードを直接表示および変更できます。

    結果をプレビューする場合は、ページの上部にある [ メールのプレビュー ] を選択します。

    新しいエンド ユーザー通知ウィザードが完了したら、[保存] を選択 します

    [コンテンツの 定義 ] ページに戻ると、通知がページに表示されます。 [ アクション ] 列で、[ ][編集] または [ Preview ] を選択して、通知を編集または表示できます。

    [ 翻訳の追加] を選択すると、他の言語で通知の翻訳が最大 11 件作成されます (合計 12 翻訳)。

    [ 翻訳の追加] に変更されたポップアップ タイトル以外は、最初に作成した通知 の [既定の言語でコンテンツを追加する] ポップアップと同じオプションを使用できます。 [既定の言語チェックとしてマークする] ボックスを選択できるようになりました。 既定の言語として使用できるのは、通知の翻訳が 1 つだけです。

    通知の 2 つ以上の翻訳が [コンテンツの定義] ページに表示されている場合は、[アクション] 列の [削除] アイコンを使用して、既定の言語として指定されていない通知の翻訳を削除できます。

    [ コンテンツの定義 ] ページが終了したら、[ 次へ] を選択します。

  5. [ 通知の確認] ページで、通知の詳細を確認できます。

    各セクションで [編集] を選択して、そのセクション内の設定を変更することができます。 または、ウィザードで [ 戻る ] または特定のページを選択できます。

    [ 通知の確認 ] ページが完了したら、[送信] を選択 します

  6. [ 新しいトレーニング割り当ての通知が作成されました ] ページで、リンクを使用して新しい通知を作成したり、シミュレーションを起動したり、すべての通知を表示したりできます。

    [ 新しいトレーニングの割り当ての通知が作成 されました] ページで完了したら、[完了] を選択 します

  7. [エンド ユーザー通知] の [テナント通知] タブに戻ると、作成した通知が一覧表示されます。

エンド ユーザー通知を変更する

[グローバル通知] タブでは、組み込みの 通知を 変更できません。カスタム通知は、[ テナント 通知] タブでのみ変更できます。

[テナント通知] タブで既存のカスタム 通知を 変更するには、次のいずれかの手順を実行します。

  • 名前の横にある [チェック] ボックスを選択して、一覧から通知を選択します。 表示される [ 編集] アクションを選択します。
  • [通知] の値の横にある [⋮ (アクション)] を選択し、[編集] を選択します
  • [チェック] ボックス以外の行の任意の場所をクリックして、一覧から通知を選択します。 開いた詳細ポップアップで、ポップアップの下部にある [ 通知の編集 ] を選択します。

エンド ユーザー通知ウィザードが開き、選択した通知の設定と値が表示されます。 手順は、「 エンド ユーザー通知の作成 」セクションで説明した手順と同じです。

エンド ユーザー通知をコピーする

[テナント通知] タブまたは [グローバル通知] タブで既存の通知をコピーするには、次のいずれかの手順を実行します。

  • 一覧から [チェック] ボックスをクリックして通知を選択し、[表示されるコピーアクションを作成する] を選択します。
  • [通知] の値の横にある [⋮ (アクション)] を選択し、[コピーの作成] を選択します。

[ テナント通知 ] タブでカスタム通知をコピーすると、"<OriginalName> - Copy" という名前の通知のコピーが一覧に追加されます。

[グローバル通知] タブで組み込みの 通知を コピーすると、[ コピーの作成 ] ダイアログが表示されます。 ダイアログは、通知のコピーが作成されたことを確認し、[ テナント通知 ] タブで使用できます。[ テナント通知に移動 ] を選択すると、[ テナント通知 ] タブに移動します。ここで、コピーされた組み込み通知の名前は "<OriginalName> - Copy" になります。 ダイアログで [ ここに留まる ] を選択した場合は、[ グローバル通知 ] タブに戻ります。

コピーが作成されたら、 前に説明したように変更できます。

ヒント

通知を作成または編集する場合は、エンド ユーザー通知ウィザードの [既定の言語でコンテンツを追加する] ステップの [テキスト] タブの [既定のコントロールから使用する] を使用して、組み込みの通知の内容をコピーすることもできます。

エンド ユーザー通知を削除する

[グローバル通知] タブから組み込みの 通知を 削除することはできません。カスタム通知は、[ テナント 通知] タブでのみ削除できます。通知を削除すると、通知のすべての翻訳が削除されます。

[テナント通知] タブから既存のカスタム 通知を 削除するには、次のいずれかの手順を実行します。

  • 名前の横にある [チェック] ボックスをクリックして、一覧から通知を選択し、表示される [削除] アクションを選択します。
  • [通知] の値の横にある [⋮ (アクション)] を選択し、[削除] を選択します

開いた確認ダイアログで、[削除] を選択 します

攻撃シミュレーション トレーニングの使用を開始する

フィッシング攻撃シミュレーションを作成する

攻撃シミュレーション トレーニングのシミュレーション自動化